Pb internet explorer, pub, windows update...

Résolu/Fermé
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011 - 22 juin 2010 à 12:00
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 24 juin 2010 à 15:52
Bonjour,

Comme intitulé, mon pc plante régulièrement sous internet explorer. Je ne peux pas faire de mise à jour : erreur 0x80072EFF.
Ce pb est survenu suite à un virus qui était sur mon pc ; à un moment lorsque je naviguais, un lien en bas à droite me disait que j'étais infecté, qu'il fallait faire un scan antivirus....Je ne pouvais plus rien faire à chaque fois que je cliquais sur qq chose ce lien apparaissait. J'ai installé Microsoft Security Essentials, j'ai fait des scans, il m'a trouvé des trucs mais j'avais tjrs le même pb. J'ai installé ccleaner, spybot, hijackthis, adware, j'ai fait plein de scan mais c'est tjrs pareil. Là j'ai installé ZHPDiag mais je ne sais pas l'interpréter!!!!

Pourriez-vous m'aider ??

Je récapitule : pages de pub qui apparaissent, plantage de internet explorer et plus de mise à jour windows possible!!!!

Merci d'avance à tout le monde


A voir également:

13 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 12:02
Salut,

Peux tu poster le rapport ZHPDiag ?

( heberge le sur cjoint )
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 13:56
Malheureusement lorsque je cliques sur "créer le lien Cjoint", la page "internet explorer ne peut afficher cette page" s'affiche!!!!

Est ce que je l'affiche ici ??
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 14:12
Le rapport est trop long, il ne passera pas.

Essaie ce site
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 14:18
Pareil désolé!!!!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 14:19
Tu as firefox ou un autre navigateur pour essayer?
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 14:23
Tiens je suis allé sur un autre pc:

https://www.cjoint.com/?gwowxhMfn1
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 14:34
D'accord. Je vois des signes d'infections, on va traîter tout ça :

-+-+-+-+-> USBFix <-+-+-+-+-


Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 14:55
Voilà:

############################## | UsbFix 7.013 | [Suppression]

Utilisateur: cao (Administrateur) # ACER-CAO [ ]
Mis à jour le 21/06/10 par El Desaparecido / C_XX
Lancé à 14:42:58 | 22/06/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 7.0.5730.11

Pare-feu Windows: Activé
Antivirus: Microsoft Security Essentials 2.1.6519.0 [Enabled | Updated]
RAM -> 1015 Mo
C:\ (%systemdrive%) -> Disque fixe # 35 Go (18 Go libre(s) - 52%) [ACER] # NTFS
D:\ -> Disque fixe # 36 Go (29 Go libre(s) - 82%) [ACERDATA] # FAT32
E:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque amovible # 7 Go (3 Go libre(s) - 37%) [Cruzer] # FAT32

################## | Éléments infectieux |

Supprimé! C:\Documents and Settings\CAO.STOUEN\RavMonLog
Non supprimé ! G:\Autorun.inf

################## | Registre |

Non supprimé ! HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SSHNAS
Non supprimé ! HKLM\SYSTEM\ControlSet002\Enum\Root\LEGACY_SSHNAS
Non supprimé ! HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{284770f2-de9e-11db-82df-000fea3daf5f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{413b420a-00ea-11df-8579-000fea3daf5f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d23308b5-f28d-11dd-84a7-000fea3daf5f}

################## | Listing |

[22/06/2010 - 09:33:24 | A | 220] C:\aaw7boot.log
[26/06/2006 - 11:05:44 | D ] C:\Acer
[27/11/2005 - 00:53:14 | A | 50] C:\AUTOEXEC.BAT
[21/06/2010 - 12:51:43 | RASH | 212] C:\boot.ini
[05/08/2004 - 07:00:00 | RASH | 4952] C:\Bootfont.bin
[21/06/2010 - 17:44:46 | SHD ] C:\Config.Msi
[27/11/2005 - 00:35:52 | A | 0] C:\CONFIG.SYS
[03/07/2006 - 11:41:20 | A | 49152] C:\Contacts.pst
[24/06/2009 - 09:25:04 | D ] C:\DeSA_6
[11/05/2010 - 09:41:51 | D ] C:\divx
[21/06/2010 - 16:55:48 | D ] C:\Documents and Settings
[16/01/2005 - 02:01:36 | AD ] C:\dotnetfx
[16/01/2005 - 02:01:37 | D ] C:\drv
[22/06/2010 - 09:33:27 | ASH | 1064882176] C:\hiberfil.sys
[14/04/2010 - 08:26:13 | AD ] C:\i386
[27/11/2005 - 00:35:52 | RASH | 0] C:\IO.SYS
[21/06/2010 - 17:41:26 | D ] C:\MECAWIN
[16/02/2007 - 18:22:33 | A | 27] C:\mecawin.bat
[01/07/2009 - 15:28:43 | D ] C:\Mes documents
[27/11/2005 - 00:35:52 | RASH | 0] C:\MSDOS.SYS
[05/08/2004 - 07:00:00 | RASH | 47564] C:\NTDETECT.COM
[26/08/2008 - 08:53:43 | RASH | 252240] C:\ntldr
[22/06/2010 - 09:33:26 | ASH | 792723456] C:\pagefile.sys
[18/01/2010 - 11:03:04 | D ] C:\PagesPro2009
[30/11/2005 - 19:01:00 | A | 73] C:\Preload.aaa
[22/06/2010 - 11:13:34 | RD ] C:\Program Files
[22/06/2010 - 14:50:16 | SHD ] C:\RECYCLER
[20/02/2007 - 09:32:13 | AH | 268] C:\sqmdata00.sqm
[01/10/2007 - 16:15:28 | AH | 268] C:\sqmdata01.sqm
[31/10/2007 - 12:21:35 | AH | 268] C:\sqmdata02.sqm
[20/11/2007 - 17:04:54 | AH | 268] C:\sqmdata03.sqm
[05/12/2007 - 17:20:03 | AH | 232] C:\sqmdata04.sqm
[05/12/2007 - 17:20:03 | AH | 232] C:\sqmdata05.sqm
[09/09/2008 - 13:29:17 | AH | 232] C:\sqmdata06.sqm
[09/09/2008 - 13:29:32 | AH | 232] C:\sqmdata07.sqm
[09/09/2008 - 13:37:58 | AH | 232] C:\sqmdata08.sqm
[09/09/2008 - 13:38:05 | AH | 232] C:\sqmdata09.sqm
[10/09/2008 - 07:58:24 | AH | 268] C:\sqmdata10.sqm
[05/02/2009 - 11:12:30 | AH | 232] C:\sqmdata11.sqm
[05/02/2009 - 11:12:35 | AH | 232] C:\sqmdata12.sqm
[05/02/2009 - 11:12:40 | AH | 232] C:\sqmdata13.sqm
[05/02/2009 - 11:12:47 | AH | 232] C:\sqmdata14.sqm
[05/02/2009 - 11:12:51 | AH | 232] C:\sqmdata15.sqm
[05/02/2009 - 11:12:57 | AH | 232] C:\sqmdata16.sqm
[20/02/2007 - 09:32:13 | AH | 244] C:\sqmnoopt00.sqm
[20/02/2007 - 09:33:33 | AH | 244] C:\sqmnoopt01.sqm
[28/02/2007 - 09:48:42 | AH | 244] C:\sqmnoopt02.sqm
[01/10/2007 - 16:15:28 | AH | 244] C:\sqmnoopt03.sqm
[31/10/2007 - 12:21:35 | AH | 244] C:\sqmnoopt04.sqm
[20/11/2007 - 17:04:54 | AH | 244] C:\sqmnoopt05.sqm
[05/12/2007 - 17:20:03 | AH | 244] C:\sqmnoopt06.sqm
[05/12/2007 - 17:20:03 | AH | 244] C:\sqmnoopt07.sqm
[09/09/2008 - 13:29:17 | AH | 244] C:\sqmnoopt08.sqm
[09/09/2008 - 13:29:32 | AH | 244] C:\sqmnoopt09.sqm
[09/09/2008 - 13:37:58 | AH | 244] C:\sqmnoopt10.sqm
[09/09/2008 - 13:38:05 | AH | 244] C:\sqmnoopt11.sqm
[10/09/2008 - 07:58:24 | AH | 244] C:\sqmnoopt12.sqm
[05/02/2009 - 11:12:30 | AH | 244] C:\sqmnoopt13.sqm
[05/02/2009 - 11:12:35 | AH | 244] C:\sqmnoopt14.sqm
[05/02/2009 - 11:12:40 | AH | 244] C:\sqmnoopt15.sqm
[05/02/2009 - 11:12:47 | AH | 244] C:\sqmnoopt16.sqm
[05/02/2009 - 11:12:51 | AH | 244] C:\sqmnoopt17.sqm
[05/02/2009 - 11:12:57 | AH | 244] C:\sqmnoopt18.sqm
[12/05/2010 - 08:59:16 | A | 31] C:\Start.ini
[16/01/2005 - 02:02:56 | D ] C:\SYSINFO
[21/06/2010 - 12:21:14 | SHD ] C:\System Volume Information
[03/07/2006 - 11:41:20 | A | 32768] C:\taches.pst
[22/06/2010 - 14:51:16 | D ] C:\UsbFix
[22/06/2010 - 14:52:21 | A | 1268] C:\UsbFix.txt
[23/02/2007 - 16:58:59 | AD ] C:\VALUEADD
[12/05/2010 - 08:59:19 | A | 164] C:\Win-SIKOSTART.ini
[01/07/2009 - 15:27:25 | A | 3] C:\windlangue.tmp
[22/06/2010 - 09:33:26 | AD ] C:\WINDOWS
[26/06/2006 - 10:55:28 | SHD ] D:\System Volume Information
[21/08/2009 - 17:10:42 | D ] D:\37a2daedca0030644ed64b3f24072dff
[30/06/2006 - 15:40:50 | SHD ] D:\Recycled
[06/09/2006 - 15:34:18 | D ] D:\Projet ASM
[05/01/2007 - 15:09:04 | D ] D:\Affaires
[19/02/2007 - 15:51:44 | A | 353154] D:\Logo meca.bmp
[19/02/2007 - 15:53:04 | D ] D:\Symbole bibliothèque DS-ELEC
[05/04/2007 - 08:58:40 | D ] D:\Drivers & Logiciels
[26/10/2007 - 10:22:56 | ASH | 5120] D:\Thumbs.db
[30/01/2008 - 13:59:28 | D ] D:\Boîtier de CMD Meca HP
[07/08/2008 - 10:48:12 | D ] D:\Boîtier de lecture courant Meca HP
[07/08/2008 - 11:07:34 | D ] D:\Docs Meca
[03/09/2008 - 11:17:14 | D ] D:\Divers
[25/02/2003 - 20:08:04 | N | 5406] F:\0x040c.ini
[26/10/2004 - 23:39:09 | N | 93696] F:\1036.mst
[24/11/2009 - 17:35:50 | N | 1020928] F:\559D77BF.tmp
[15/02/2007 - 20:00:12 | D ] F:\ARCH_CLIENTS
[17/03/2010 - 18:35:00 | D ] F:\CIEL
[23/11/2009 - 13:37:20 | N | 15360] F:\DEMANDE ECHANTILLON.xls
[07/06/2010 - 12:14:23 | D ] F:\Down_Load
[12/03/2010 - 12:38:54 | D ] F:\EPSON (E)
[15/02/2007 - 19:58:54 | H | 5566] F:\ffastun.ffa
[15/02/2007 - 19:50:36 | H | 2514944] F:\ffastun.ffl
[15/02/2007 - 19:58:54 | H | 2617344] F:\ffastun.ffo
[15/02/2007 - 19:58:39 | H | 16642048] F:\ffastun0.ffx
[22/06/2010 - 14:36:51 | D ] F:\FicExcel
[15/02/2007 - 20:07:38 | D ] F:\hsf
[05/03/2010 - 14:00:43 | D ] F:\IMPORT_SAGE
[22/09/2005 - 18:53:51 | N | 50] F:\install.bat
[22/06/2010 - 14:46:47 | D ] F:\MECAWIN
[08/01/2007 - 10:37:10 | N | 28] F:\mecawin.bat
[05/12/2005 - 11:41:50 | N | 245] F:\mecawin.ini
[07/06/2010 - 12:23:07 | D ] F:\NLAGDA
[21/12/2005 - 13:18:36 | N | 2730773] F:\NLIP.exe
[22/02/2010 - 18:06:27 | D ] F:\NLVER
[23/09/2008 - 15:14:42 | N | 618] F:\NORTEC.iaf
[12/02/1999 - 15:21:40 | N | 511] F:\R-LAS-W.BAT
[22/06/2010 - 14:46:23 | SHD ] F:\RECYCLER
[12/02/1999 - 15:18:50 | N | 356] F:\S-LAS-W.BAT
[18/03/2008 - 10:40:12 | D ] F:\sage
[19/12/2008 - 12:19:28 | D ] F:\sauvegarde ciel
[20/02/2007 - 18:19:57 | N | 314] F:\sauvegarde.bat
[31/01/1996 - 14:09:58 | N | 189] F:\SAUVLASE.BAT
[10/05/2007 - 17:37:48 | D ] F:\Serveur HF
[22/09/2005 - 18:53:51 | N | 1409] F:\setup.ini
[22/12/1998 - 20:11:28 | N | 327] F:\SVE-WIN.BAT
[10/04/2009 - 11:08:49 | SHD ] F:\System Volume Information
[17/11/2009 - 12:25:00 | N | 882176] F:\TARIFSODIFLUIDPUBLIC112009.xls
[17/04/2007 - 11:02:25 | SH | 9216] F:\Thumbs.db
[10/06/2010 - 11:50:48 | D ] F:\TRAVAIL
[22/09/2005 - 18:53:51 | N | 39] F:\uninstall.bat
[30/01/2010 - 10:21:39 | N | 425984] F:\WD90COM.DLL
[30/01/2010 - 10:21:40 | N | 569344] F:\WD90IMG.DLL
[30/01/2010 - 10:21:39 | N | 1583104] F:\WD90OBJ.DLL
[30/01/2010 - 10:21:40 | N | 408576] F:\WD90STD.DLL
[30/01/2010 - 10:21:39 | N | 1011712] F:\WD90VM.DLL
[14/06/2010 - 10:47:01 | D ] F:\wimmo
[06/05/2008 - 14:26:23 | R | 309] G:\autorun.inf
[23/10/2007 - 09:45:39 | R | 1336632] G:\LaunchU3.exe
[06/05/2008 - 14:11:20 | R | 5600229] G:\LaunchPad.zip
[30/11/2008 - 10:10:52 | D ] H:\Documents
[30/11/2008 - 10:10:52 | HD ] H:\System
[23/10/2007 - 09:45:40 | RA | 1336632] H:\LaunchU3.exe
[28/03/2010 - 17:50:26 | D ] H:\Ancien ordinateur

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ACER-CAO.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.

################## | E.O.F |
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 14:59
Ok, on continue :

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt

-------------------------------------------------------------


-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 15:05
Le rapport à l'écran ZHPFix:

ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 22/06/2010 15:04:57
Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2010-15-04-57.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O64 - Services: CurCS - (.not file.) - SSHNAS (SSHNAS) .(.Pas de propriétaire - Pas de description.) - LEGACY_SSHNAS => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - bqsnfy (bqsnfy) .(.Pas de propriétaire - Pas de description.) - LEGACY_BQSNFY => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKsl68168f7a (MpKsl68168f7a) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSL68168F7A => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslc3c7196d (MpKslc3c7196d) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLC3C7196D => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - MpKslf63b42f8 (MpKslf63b42f8) .(.Pas de propriétaire - Pas de description.) - LEGACY_MPKSLF63B42F8 => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
O17 - HKLM\System\CCS\Services\Tcpip\..\{9454EAB2-CF53-4208-A9FF-26C92CD268AB}: NameServer = 10.10.1.1 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{9454EAB2-CF53-4208-A9FF-26C92CD268AB}: NameServer = 10.10.1.1 => Donnée supprimée avec succès
O17 - HKLM\System\CS2\Services\Tcpip\..\{9454EAB2-CF53-4208-A9FF-26C92CD268AB}: NameServer = 10.10.1.1 => Donnée supprimée avec succès

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 5
Valeur du Registre : 0
Elément de données du Registre : 3
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 16:04
Rapport MBAM :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4223

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

22/06/2010 15:59:10
mbam-log-2010-06-22 (15-59-10).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|G:\|H:\|)
Elément(s) analysé(s): 254691
Temps écoulé: 48 minute(s), 3 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 16:07
Impec. Internet Explorer remarche ?

Refais moi un rapport ZHPDiag.
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 16:18
Internet explorer a tjrs fonctionné mais il plante apparemment tjrs, et j'ai tjrs de la pub aussi!!!

Voilà le lien du nouveau rapport :

https://www.cjoint.com/?gwqpXrvhX5
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 16:50
Par contre maintenant internet explorer rame carrément et il m'affiche une page sur 2!!!!!!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 16:53
Re,

Désinstalle AD-Aware, microsoft antimalware et spybot qui sont inutiles.

Puis fais ceci :

-+-+-+-+-> Load_TDSSKiller <-+-+-+-+-


[x] Télécharge Load_TDSSKiller ( de Loup Blanc ) sur ton bureau.

[x] Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )

[x] L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

[x] Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

[x] Copie/Colle son contenu dans ta prochaine réponse.

[x] Note : Le rapport se trouve également sous C:\tdsskiller\report.txt.
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 17:14
Donc après avoir lancé Load-TDSSKiller, il m'a trouvé un virus et m'a demandé d'appuyer sur Y pour redémarrer. Cependant maintenant je n'ai pas de rapport, je n'ai pas de "report.txt". J'ai essayé de relancer le logiciel et maintenant il ne me trouve plus de virus. A la fin lorsqu'il faut que j'appuie sur une touche pour avoir le rapport, un fichier bloc note vierge s'ouvre... je n'ai aucun rapport!!!!
Par contre apparement, windows update refonctionne.
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 17:15
si si le voilà mais il n'est pas nommé "report.txt" désolé :

17:04:41:140 4032 TDSS rootkit removing tool 2.3.2.0 May 31 2010 10:39:48
17:04:41:140 4032 ================================================================================
17:04:41:140 4032 SystemInfo:

17:04:41:140 4032 OS Version: 5.1.2600 ServicePack: 3.0
17:04:41:140 4032 Product type: Workstation
17:04:41:140 4032 ComputerName: ACER-CAO
17:04:41:140 4032 UserName: cao
17:04:41:140 4032 Windows directory: C:\WINDOWS
17:04:41:140 4032 Processor architecture: Intel x86
17:04:41:140 4032 Number of processors: 2
17:04:41:140 4032 Page size: 0x1000
17:04:41:140 4032 Boot type: Normal boot
17:04:41:140 4032 ================================================================================
17:04:41:421 4032 Initialize success
17:04:41:421 4032
17:04:41:421 4032 Scanning Services ...
17:04:41:828 4032 Raw services enum returned 334 services
17:04:41:843 4032
17:04:41:843 4032 Scanning Drivers ...
17:04:42:718 4032 ACPI (e5e6dbfc41ea8aad005cb9a57a96b43b) C:\WINDOWS\system32\DRIVERS\ACPI.sys
17:04:42:750 4032 ACPIEC (e4abc1212b70bb03d35e60681c447210) C:\WINDOWS\system32\drivers\ACPIEC.sys
17:04:42:781 4032 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
17:04:42:828 4032 AFD (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
17:04:43:015 4032 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
17:04:43:062 4032 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
17:04:43:093 4032 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
17:04:43:125 4032 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
17:04:43:156 4032 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
17:04:43:171 4032 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
17:04:43:218 4032 CCDECODE (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
17:04:43:234 4032 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
17:04:43:265 4032 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
17:04:43:265 4032 Cdrom (71fbd4bb7a1f03e552437e81ba52c671) C:\WINDOWS\system32\DRIVERS\cdrom.sys
17:04:43:281 4032 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\cdrom.sys. Real md5: 71fbd4bb7a1f03e552437e81ba52c671, Fake md5: 1f4260cc5b42272d71f79e570a27a4fe
17:04:43:281 4032 File "C:\WINDOWS\system32\DRIVERS\cdrom.sys" infected by TDSS rootkit ... 17:04:44:562 4032 Backup copy found, using it..
17:04:44:593 4032 will be cured on next reboot
17:04:44:750 4032 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
17:04:44:781 4032 dmboot (f5deadd42335fb33edca74ecb2f36cba) C:\WINDOWS\system32\drivers\dmboot.sys
17:04:44:812 4032 dmio (5a7c47c9b3f9fb92a66410a7509f0c71) C:\WINDOWS\system32\drivers\dmio.sys
17:04:44:843 4032 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
17:04:44:859 4032 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
17:04:44:890 4032 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
17:04:44:906 4032 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
17:04:44:937 4032 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
17:04:44:953 4032 Fips (31f923eb2170fc172c81abda0045d18c) C:\WINDOWS\system32\drivers\Fips.sys
17:04:44:953 4032 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
17:04:44:984 4032 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
17:04:45:015 4032 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
17:04:45:031 4032 Ftdisk (a86859b77b908c18c2657f284aa29fe3) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
17:04:45:046 4032 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
17:04:45:062 4032 HdAudAddService (2a013e7530beab6e569faa83f517e836) C:\WINDOWS\system32\drivers\HdAudio.sys
17:04:45:093 4032 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
17:04:45:125 4032 hidusb (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
17:04:45:171 4032 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
17:04:45:250 4032 i8042prt (a09bdc4ed10e3b2e0ec27bb94af32516) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
17:04:45:312 4032 ialm (9a883c3c4d91292c0d09de7c728e781c) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
17:04:45:437 4032 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
17:04:45:515 4032 int15.sys (4d8d5b1c895ea0f2a721b98a7ce198f1) C:\Acer\Empowering Technology\eRecovery\int15.sys
17:04:45:656 4032 IntcAzAudAddService (a30685283f90ae02f1cd50972c6065e3) C:\WINDOWS\system32\drivers\RtkHDAud.sys
17:04:45:718 4032 intelppm (ad340800c35a42d4de1641a37feea34c) C:\WINDOWS\system32\DRIVERS\intelppm.sys
17:04:45:750 4032 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
17:04:45:765 4032 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
17:04:45:796 4032 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
17:04:45:812 4032 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
17:04:45:843 4032 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
17:04:45:859 4032 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
17:04:45:890 4032 isapnp (355836975a67b6554bca60328cd6cb74) C:\WINDOWS\system32\DRIVERS\isapnp.sys
17:04:45:906 4032 Kbdclass (16813155807c6881f4bfbf6657424659) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
17:04:45:921 4032 kbdhid (94c59cb884ba010c063687c3a50dce8e) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
17:04:45:937 4032 klmd23 (67e1faa88fb397b3d56909d7e04f4dd3) C:\WINDOWS\system32\drivers\klmd.sys
17:04:45:968 4032 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
17:04:46:000 4032 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
17:04:46:031 4032 libusb0 (e2f1dcf4a68cc6cf694fbfba1842f4cd) C:\WINDOWS\system32\DRIVERS\libusb0.sys
17:04:46:062 4032 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
17:04:46:093 4032 Modem (510ade9327fe84c10254e1902697e25f) C:\WINDOWS\system32\drivers\Modem.sys
17:04:46:109 4032 Mouclass (027c01bd7ef3349aaebc883d8a799efb) C:\WINDOWS\system32\DRIVERS\mouclass.sys
17:04:46:125 4032 mouhid (124d6846040c79b9c997f78ef4b2a4e5) C:\WINDOWS\system32\DRIVERS\mouhid.sys
17:04:46:140 4032 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
17:04:46:171 4032 MpFilter (dfa1cd670ea50a21c87c92c727c50950) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
17:04:46:234 4032 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
17:04:46:312 4032 MRxSmb (f3aefb11abc521122b67095044169e98) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
17:04:46:328 4032 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
17:04:46:343 4032 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
17:04:46:359 4032 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
17:04:46:359 4032 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
17:04:46:390 4032 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
17:04:46:406 4032 MSTEE (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
17:04:46:421 4032 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
17:04:46:453 4032 NABTSFEC (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
17:04:46:468 4032 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
17:04:46:500 4032 NdisFilt (1f76996253071cbae0a5ab5d8551ef88) C:\WINDOWS\system32\Drivers\NdisFilt.sys
17:04:46:531 4032 NdisIP (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
17:04:46:593 4032 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
17:04:46:625 4032 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
17:04:46:671 4032 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
17:04:46:703 4032 NDProxy (6215023940cfd3702b46abc304e1d45a) C:\WINDOWS\system32\drivers\NDProxy.sys
17:04:46:734 4032 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
17:04:46:765 4032 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
17:04:46:796 4032 NETMNT (6a25f27202f3122a44a6b74ee46e7a76) C:\WINDOWS\system32\DRIVERS\NETMNT.sys
17:04:46:812 4032 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
17:04:46:843 4032 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
17:04:46:875 4032 NTIDrvr (7f1c1f78d709c4a54cbb46ede7e0b48d) C:\WINDOWS\system32\DRIVERS\NTIDrvr.sys
17:04:46:890 4032 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
17:04:46:906 4032 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
17:04:46:921 4032 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
17:04:46:953 4032 OsaFsLoc (26c4a4b64d1dd8e6fdfb2f4897be029c) C:\WINDOWS\system32\drivers\OsaFsLoc.sys
17:04:46:984 4032 osaio (9d1177c2a8de936b33d85ff75e8cbf1a) C:\WINDOWS\system32\drivers\osaio.sys
17:04:47:000 4032 osanbm (3245bee5176697faf0744a2e1288dc77) C:\WINDOWS\system32\drivers\osanbm.sys
17:04:47:046 4032 Parport (8fd0bdbea875d06ccf6c945ca9abaf75) C:\WINDOWS\system32\DRIVERS\parport.sys
17:04:47:078 4032 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
17:04:47:109 4032 ParVdm (9575c5630db8fb804649a6959737154c) C:\WINDOWS\system32\drivers\ParVdm.sys
17:04:47:125 4032 PCI (043410877bda580c528f45165f7125bc) C:\WINDOWS\system32\DRIVERS\pci.sys
17:04:47:140 4032 PCIIde (f4bfde7209c14a07aaa61e4d6ae69eac) C:\WINDOWS\system32\DRIVERS\pciide.sys
17:04:47:171 4032 Pcmcia (f0406cbc60bdb0394a0e17ffb04cdd3d) C:\WINDOWS\system32\drivers\Pcmcia.sys
17:04:47:265 4032 PortRW (a7e67865db59e54801122077df8ade36) C:\WINDOWS\system32\Drivers\PortRW.sys
17:04:47:296 4032 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
17:04:47:359 4032 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
17:04:47:375 4032 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
17:04:47:406 4032 PxHelp20 (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
17:04:47:500 4032 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
17:04:47:531 4032 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
17:04:47:625 4032 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
17:04:47:671 4032 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
17:04:47:796 4032 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
17:04:47:859 4032 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
17:04:47:890 4032 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
17:04:47:921 4032 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
17:04:47:937 4032 redbook (d8eb2a7904db6c916eb5361878ddcbae) C:\WINDOWS\system32\DRIVERS\redbook.sys
17:04:47:968 4032 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
17:04:48:000 4032 Ser2pl (6ce397c482bede91a38e56a8c4a0dc6d) C:\WINDOWS\system32\DRIVERS\ser2pl.sys
17:04:48:046 4032 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
17:04:48:078 4032 Serial (93d313c31f7ad9ea2b75f26075413c7c) C:\WINDOWS\system32\DRIVERS\serial.sys
17:04:48:078 4032 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
17:04:48:109 4032 SLIP (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
17:04:48:140 4032 SNTNLUSB (a1ff7d99b199cea1f3df371ba70d2780) C:\WINDOWS\system32\DRIVERS\SNTNLUSB.SYS
17:04:48:171 4032 SONYPVU1 (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
17:04:48:203 4032 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
17:04:48:218 4032 sr (39626e6dc1fb39434ec40c42722b660a) C:\WINDOWS\system32\DRIVERS\sr.sys
17:04:48:250 4032 Srv (89220b427890aa1dffd1a02648ae51c3) C:\WINDOWS\system32\DRIVERS\srv.sys
17:04:48:281 4032 streamip (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
17:04:48:390 4032 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
17:04:48:421 4032 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
17:04:48:500 4032 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
17:04:48:562 4032 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
17:04:48:593 4032 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
17:04:48:625 4032 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
17:04:48:640 4032 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
17:04:48:687 4032 UBHelper (e0c67be430c6de490d6ccaecfa071f9e) C:\WINDOWS\system32\drivers\UBHelper.sys
17:04:48:718 4032 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
17:04:48:765 4032 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
17:04:48:812 4032 usbccgp (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
17:04:48:828 4032 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
17:04:48:828 4032 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
17:04:48:859 4032 usbprint (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
17:04:48:890 4032 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
17:04:48:906 4032 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
17:04:48:921 4032 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
17:04:48:953 4032 VolSnap (46de1126684369bace4849e4fc8c43ca) C:\WINDOWS\system32\drivers\VolSnap.sys
17:04:48:968 4032 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
17:04:49:000 4032 wceusbsh (4a954a20a4c73d6db13c0fe25f3f1b0c) C:\WINDOWS\system32\DRIVERS\wceusbsh.sys
17:04:49:031 4032 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
17:04:49:062 4032 WinDriver (d8ab83200e425dad81579ea7067507c5) C:\WINDOWS\system32\Drivers\windrvr.sys
17:04:49:140 4032 WSTCODEC (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
17:04:49:171 4032 WudfPf (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
17:04:49:203 4032 WudfRd (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
17:04:49:312 4032 yukonwxp (4322c32ced8c4772e039616dcbf01d3f) C:\WINDOWS\system32\DRIVERS\yk51x86.sys
17:04:49:390 4032 Reboot required for cure complete..
17:04:50:078 4032 Cure on reboot scheduled successfully
17:04:50:078 4032
17:04:50:078 4032 Completed
17:04:50:078 4032
17:04:50:078 4032 Results:
17:04:50:078 4032 Registry objects infected / cured / cured on reboot: 0 / 0 / 0
17:04:50:078 4032 File objects infected / cured / cured on reboot: 1 / 0 / 1
17:04:50:078 4032
17:04:50:125 4032 KLMD(ARK) unloaded successfully

C'est le rapport juste après le virus!!!!!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 17:25
Bien, redémarre l'ordi et poste moi un nouveau ZHPDiag.

Du nouveau au sujet des erreurs etc..?
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 17:32
Voilà le lien :

https://www.cjoint.com/?gwrEKVMwiA

Il y a moins d'erreurs et plus de page de pub pour le moment.
Puis-je faire les mises à jour windows ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 17:49
Tu peux les faire.

On continue :

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
22 juin 2010 à 18:02
Voilà le rapport :

ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 22/06/2010 18:00:57
Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2010-18-00-57.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O64 - Services: CurCS - (.not file.) - klmd23 (klmd23) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMD23 => Clé absente
O64 - Services: CurCS - (.not file.) - klmdb (klmdb) .(.Pas de propriétaire - Pas de description.) - LEGACY_KLMDB => Clé absente
HKLM\Software\Panda Software => Clé absente

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
C:\Program Files\Panda Security => Supprimé et mis en quarantaine

Fichier :
c:\usbfix_upload_me_acer-cao.zip => Fichier absent
c:\tdsskiller.2.3.2.0_22.06.2010_17.10.39_log.txt => Fichier absent
c:\tdsskiller.2.3.2.0_22.06.2010_17.08.27_log.txt => Fichier absent
c:\tdsskiller.2.3.2.0_22.06.2010_17.04.41_log.txt => Fichier absent

Logiciel :
O42 - Logiciel: Microsoft Antimalware - (.Microsoft Corporation.) [HKLM] => Logiciel supprimé avec succès

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 3
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 1
Fichier : 4
Logiciel : 1
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan

Je dois y aller je vous tiendrai au courant de la suite demain si vous souhaitez tjrs faire des analyses ou du ménage.
En tout cas, je vous remercie pour aujourd'hui car là cela refonctionne bien.

Bonne soirée
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
23 juin 2010 à 08:19
Bonjour,

après hier soir qui se terminait bien, aujourd'hui cela recommence!!!!
Plantage d'internet explorer.....

Merci de votre aide
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
23 juin 2010 à 11:54
Bonjour,

On va faire un peu de ménage puis relancer un ZHPDiag :

-+-+-+-+-> OtCleanIt <-+-+-+-+-


[x] Nous allons supprimer les traces des différents outils de désinfection que je t'ai fais utiliser.

[x] Télécharge OtCleanIt sur ton bureau.

[x] Lance le ( sous vista/7 -> Clic droit puis " Exécuter en tant qu'administrateur " ).

[x] Clique sur " CleanUp!" puis sur " Yes ".

[x] Tu seras invité à redémarrer ton PC. Au redémarrage, les différents fix auront été supprimé ainsi qu'OtCleanIt.

Note : Un tutoriel en images est disponible ici.


-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
23 juin 2010 à 13:42
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
23 juin 2010 à 13:46
-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
23 juin 2010 à 13:53
Les fichiers que vous avez sélectionné sont ceux sélectionnés pour mon serveur non ?? Car le serveur est bien à cette adresse IP et le fichier ".bat" est le fichier lancé au démarrage pour notre logiciel!!!!
Donc si je supprime, je n'aurai plus accès au serveur, ni au logiciel ??
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
23 juin 2010 à 13:56
Ok, alors ne fait rien. Je pensais que c'était des réglages involontaires.

Décris plus précisément les problèmes qu'il te reste
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
23 juin 2010 à 14:03
Bah là pour être honnête, tout a l'air d'aller, plus de pb internet explorer, je peux faire les mises à jour....
Pourquoi hier soir le pb était résolu et que ce matin, le pb internet explorer recommençait ?
Le pb venait d'un virus sur une clé usb ?
Que faire pour éviter que cela recommence ? Dois-je installer un antivirus supplémentaire alors que j'en ai déjà un sur le serveur ?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
23 juin 2010 à 23:02
Bonne question..
Le problème venait d'un rootkit ( en l'occurence TDSS ) , c'est une infection coriace et elle n'est pas visible au premier coup d'oeil.

Pour éviter que cela recommence, il faut éviter tout ce qui est p2p, ne pas cliquer n'importe où et faire attention aux sites qu'on visite.

Un antivirus est largement suffisant. Il ne faut pas oublier que le meilleur antivirus, c'est toi, car c'est toi qui clique ;)
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
24 juin 2010 à 08:44
En tout cas merci.

J'ai toujours des petits soucis à la mise en marche du pc. La première page internet explorer a tendance à déconner mais ensuite c'est bon alors...

Merci encore de votre aide
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
24 juin 2010 à 11:29
Ok, on va faire du ménage et quelques mises à jour :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


1ère étape : Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

2ème étape : Internet Explorer

[x] Même si tu n'utilises pas Internet Explorer pour naviguer, il est important de le mettre à jour !
[o] Télécharge Internet Explorer 8 puis installe le.

2ème étape : Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
[o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7
0
cimous1 Messages postés 39 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 20 juillet 2011
24 juin 2010 à 15:34
Internet explorer déconne carrément là je ne sais pas ce qu'il y a, dès que j'ouvre un voir 2 onglets il plante...

Voilà le rapport Toolscleaner :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\CAO.STOUEN\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: trouvé !
C:\Documents and Settings\CAO.STOUEN\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\CAO.STOUEN\Bureau\UsbFix.txt: trouvé !
C:\Documents and Settings\CAO.STOUEN\Bureau\catchme.log: trouvé !
C:\Documents and Settings\CAO.STOUEN\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\CAO.STOUEN\Menu Démarrer\Programmes\HiJackThis\HijackThis.lnk: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Program Files\ZHPDiag\Quarantine\UsbFix.DIR\UsbFix.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\CAO.STOUEN\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\CAO.STOUEN\Menu Démarrer\Programmes\HiJackThis\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Documents and Settings\CAO.STOUEN\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\CAO.STOUEN\Bureau\UsbFix.txt: supprimé !
C:\Documents and Settings\CAO.STOUEN\Bureau\catchme.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Program Files\ZHPDiag\Quarantine\UsbFix.DIR\UsbFix.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\CAO.STOUEN\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\ZHPDiag: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
24 juin 2010 à 15:52
Pour les problèmes d'IE , essaie ceci
0